本地管理员WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 13334
提  示:
描  述:
本地管理员
评论
genthence 1年前

X-Forworded-For:127.0.0.1

回复 1

coo1an 1年前

flag{4ec1928e9c06fc9809b50535fc25a1d1}

回复 0

大哥大 1年前

X-Forwarded-For:127.0.0.1 服务器认为本地登录

回复 0

大哥大 1年前

flag{2817f65de81473708a4b2e53dee9f4d5}

回复 0

四明狂客 1年前

apifox 调试接口可以用 header 里面加上 x-forwarded-For :127.0.0.1

回复 0

蒙奇地ikun 1年前

服了,我还以为test123是账号呢

回复 2

kid啦啦啦 1年前

x-forwarded-for:127.0.0.1 用bp在请求头增加如上语句,可以伪装客户端ip

回复 0

wananan 1年前

X-Forwarded-For: 127.0.0.1

回复 0

diverpan 1年前

打开源码发现有一个base64加密的注释,先解码得出test123。 题目描述是本地管理员,在瞎填一轮账号密码后发现输出错误“IP禁止访问,请联系本地管理员登陆,IP已被记录.”,果断用bp,瞎填一轮账号密码后,修改头文件,加入X-Forwarded-For:127.0.0.1,终于得到想要的错误提示“Invalid credentials! Please try again!”。盲猜账号为ad

回复 3

admin133 1年前

Forwarded-For:127.0.0.1 user=admin&pass=test123

回复 0

WriteUp

image
harry

2 金币

评分(18)

解题动态

18849506330 攻破了该题 20分钟前
进击的马铃薯 攻破了该题 1小时前
2663645309 攻破了该题 1小时前
vnuesa 攻破了该题 4小时前
18468124622 攻破了该题 4小时前
我是CTF大王 攻破了该题 5小时前
Aknight 攻破了该题 17小时前
15079265391 攻破了该题 17小时前
3113065322 攻破了该题 17小时前
18305561253 攻破了该题 18小时前
H1nAlec 攻破了该题 19小时前
bzz001 攻破了该题 21小时前
paladin 攻破了该题 22小时前
guoadmin 攻破了该题 23小时前
girlluv 攻破了该题 1天前
cliff 攻破了该题 1天前
2811453673 攻破了该题 1天前
15538759066 攻破了该题 1天前
2224868322 攻破了该题 1天前
redsalt 攻破了该题 1天前
问题反馈